Sqlserver
 sql >> база данни >  >> RDS >> Sqlserver

защита на файл с база данни на sql сървър

Някои прости препоръки:

  1. Не излагайте достъпа до вашия сървър на база данни на интернет. Трябва да е зад защитна стена, която позволява достъп на уеб сървъра до него само през конкретен порт (не по подразбиране).
  2. Не позволявайте отдалечен работен плот или друг вид подобен достъп от външни връзки. За вътрешни връзки се уверете, че паролите следват някакъв тип политика. Например изисквайте числа, разширени знаци и др.
  3. Съхранявайте файловете на базата данни в нормалната директория с данни за sql сървър (сигурността на файловете вече е настроена за вас).
  4. Използвайте прозрачно криптиране на база данни:http://msdn.microsoft .com/en-au/magazine/cc163771.aspx#S5 и Как да защитите sql сървъра 2005 MDF файл
  5. Уверете се, че споделянето на файлове е изключено.
  6. Уверете се, че единствените хора, които имат достъп до този сървър, са отговорните за него.
  7. Прочетете за инжектирането на sql, за да предотвратите други механизми за достъп.
  8. Използвайте защитата на Active Directory за потребителските акаунти на базата данни.
  9. Използвайте SSPI за db връзките, така че да нямате потребителско име/парола, съхранени във вашия web.config
  10. Уверете се, че мрежовата връзка между вашия уеб и сървър на база данни е криптирана чрез kerberos.


  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Как да получите всички грешки на всички SSIS пакети в решение

  2. pyodbc.connect() работи, но не и sqlalchemy.create_engine().connect()

  3. SQL заявка за съвпадение на ключови думи?

  4. Агрегация на низове през годините в SQL Server

  5. Намерете мениджър в списък, разделен със запетаи